Microsoft Defender a affiché pendant presque deux mois des alertes indiquant à tort que l’antivirus était désactivé ; Microsoft a déployé un correctif le 17 septembre 2026.
Le problème, signalé pour la première fois début août et reconnu par Microsoft à la fin du mois, faisait apparaître dans l’application Windows Security des notifications répétées invitant l’utilisateur à « activer » Microsoft Defender, alors que l’antivirus fonctionnait normalement. D’après les vérifications, le correctif est désormais déployé et les fausses alertes ont cessé.
Étendue et origine du bug
Selon Microsoft, les fausses alertes concernaient toutes les versions de Windows 11, Windows Server et même Windows 10. Le comportement anormal provenait d’une mise à jour récente de Microsoft Defender Antivirus : « After installing the latest updates for Microsoft Defender Antivirus, notifications might appear stating that ‘Microsoft Defender Antivirus is turned off,’ even though the antivirus is functioning correctly and all settings show it as active. »
Les mises à jour de Defender sont publiées quotidiennement, ce qui empêche de simplement rechercher et supprimer un seul KB comme on le ferait pour une mise à jour Windows classique.
Vérifier que Microsoft Defender fonctionne
Pour s’assurer que Microsoft Defender est bien actif, ouvrez Windows Security et vérifiez que le statut indique que la protection est active et montre l’heure du dernier scan. Vous pouvez aussi générer un rapport d’état depuis PowerShell en exécutant la commande suivante :
powershell -command “Get-MpComputerStatus | Select-Object AntivirusEnabled,RealTimeProtectionEnabled,AMServiceEnabled”
La commande doit renvoyer les trois valeurs à True :
AntivirusEnabled : True
RealTimeProtectionEnabled : True
AMServiceEnabled : True
Déploiement du correctif et recommandations
Microsoft indique que « Ce problème a été résolu dans la mise à jour Microsoft Defender Antivirus (version 4.18.26080.4), publiée le 17 septembre 2026. » Le correctif doit être appliqué automatiquement sur la plupart des machines, sauf si l’utilisateur a bloqué les mises à jour de sécurité obligatoires via l’Éditeur du Registre ou les stratégies de groupe.
L’alerte de Windows Security pouvait réapparaître même après avoir été rejetée et ignorait la plupart des paramètres de notification, rendant l’expérience particulièrement irritante. L’application redirigeait l’utilisateur vers l’onglet d’accueil, où tout indiquait pourtant que le système était protégé. Windows Security propose par ailleurs une incitation distincte à activer la synchronisation OneDrive.
Microsoft n’a pas précisé quelle mise à jour exacte avait provoqué le dysfonctionnement. Le constructeur devra expliquer pourquoi le problème a perduré depuis la première semaine d’août.
En parallèle des fausses alertes Defender, Microsoft fait face à d’autres soucis sous Windows 11, notamment des problèmes audio et des erreurs spécifiques aux PC équipés de processeurs AMD.

